Admin
Администратор
Эксперты ANY.RUN обнаружили новый фишинг-кит Wazza, который использует сложную многоступенчатую систему для атак на банки, государственные учреждения и производственные компании в США, Европе и Австралии. В отличие от традиционных фишинговых атак, Wazza применяет систему фильтрации трафика и проверки сессий перед показом фишинговой страницы. Кит использует тему Adobe для финальной страницы, имитируя процесс авторизации через Device Code. Атака начинается с проверки домена посетителя, затем система генерирует временный токен и анализирует данные браузера. Только после всех проверок жертва перенаправляется на фишинговую страницу. Такой подход значительно усложняет обнаружение атаки автоматическими системами защиты.